10 mei 2022—KB5013942 (builds van besturingssystemen 19042.1706, 19043.1706 en 19044.1706)

Van toepassing op
Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions

Opmerking

  • BERICHT OVER DE VERVALDATUM
  • IMPORTANT Vanaf 12-9-2023 is dit KB alleen beschikbaar via Windows Update. Deze is niet meer beschikbaar via de Microsoft Update-catalogus of andere releasekanalen.  We raden u aan uw apparaten bij te werken naar de meest recente beveiligingskwaliteitsupdate.

Opmerking

Om de gegevens op de geschiedenispagina's en gerelateerde KB's te verbeteren en om deze nuttiger te maken voor onze klanten, hebben wij een anonieme enquête gemaakt waarin je je opmerkingen en feedback kunt delen.

Opmerking

  • BIJGEWERKT 5/10/22
    HERINNERING Windows 10 versie 20H2 is vandaag, 10 mei 2022, aan het einde van service voor apparaten met de edities Home, Pro, Pro Education en Pro for Workstations. Na 10 mei 2022 ontvangen deze apparaten geen maandelijkse beveiligings- en kwaliteitsupdates meer die bescherming tegen de nieuwste beveiligingsbedreigingen bevatten. Als je beveiligings- en kwaliteitsupdates wilt blijven ontvangen, raadt Microsoft aan een update uit te voeren naar de laatste versie van Windows 10 of Windows 11.
  • We blijven de volgende edities onderhouden: Windows 10 Enterprise en Education, Windows 10 IoT Enterprise, Windows 10 Enterprise multisessie, Windows 10 op Surface Hub en Windows Server, versie 20H2.

Opmerking

BIJGEWERKT 05/10/22
HERINNERING Als u wilt bijwerken naar een van de nieuwere versies van Windows 10, raden wij u aan het juiste activeringspakket KB (EKB) te gebruiken. Het gebruik van de EKB maakt het updaten sneller en eenvoudiger en vereist een enkele herstart. Om de EKB voor een specifiek besturingssysteem te vinden, gaat u naar de sectie Verbeteringen en klikt of tikt u op de naam van het besturingssysteem om de samenvouwbare sectie uit te vouwen.

Opmerking

Belangrijke kenmerken

  • Lost beveiligingsproblemen op voor uw Windows-besturingssysteem.

Verbeteringen

Opmerking

Notitie Als u de lijst met opgeloste problemen wilt weergeven, klikt of tikt u op de naam van het besturingssysteem om de samenvouwbare sectie uit te vouwen.

Windows 10, versie 21H2

Belangrijk

Gebruik EKB KB5003791 om bij te werken naar Windows 10 versie 21H2.

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Deze build bevat alle verbeteringen van Windows 10, versie 20H2.
  • Geen aanvullende problemen zijn gedocumenteerd voor deze release.
Windows 10, versie 21H1

Belangrijk

Gebruik EKB KB5000736 om bij te werken naar Windows 10, versie 21H1.

Deze beveiligingsupdate bevat kwaliteitsverbeteringen. Belangrijke wijzigingen zijn:

  • Deze build bevat alle verbeteringen van Windows 10, versie 20H2.
  • Geen aanvullende problemen zijn gedocumenteerd voor deze release.
Windows 10, versie 20H2

Belangrijk

Gebruik EKB KB4562830 om bij te werken naar Windows 10, versie 20H2.

Deze beveiligingsupdate bevat verbeteringen die deel uitmaakten van update KB5011831 (van 25 april 2022) en oplossingen voor de volgende problemen:

  • Deze update bevat diverse beveiligingsverbeteringen van interne besturingssysteemfunctionaliteit. Geen aanvullende problemen zijn gedocumenteerd voor deze release.

Als u eerdere updates hebt geïnstalleerd, worden alleen de nieuwe updates in dit pakket gedownload en op uw apparaat geïnstalleerd.

Raadpleeg de nieuwe website Security Update Guide en de Security Updates van mei 2022 voor meer informatie over beveiligingsproblemen.

Windows 10-onderhoudsstackupdate - 19042.1704, 19043.1704 en 19044.1704

Met deze update worden kwaliteitsverbeteringen aangebracht in de onderhoudsstack. Dit is het onderdeel dat Windows-updates installeert. Updates voor de onderhoudsstack (SSU) zorgen ervoor dat u over een robuuste en betrouwbare onderhoudsstack beschikt, zodat uw apparaten Microsoft-updates kunnen ontvangen en installeren.

Bekende problemen in deze update

Klik of tik om de bekende problemen weer te geven
Symptoom Tijdelijke oplossing
Op apparaten met Windows-installaties die zijn gemaakt op basis van aangepaste offlinemedia of een aangepaste ISO-installatiekopie, wordt de oudere versie van Microsoft Edge (oudere versie) mogelijk verwijderd door deze update, maar deze wordt niet automatisch vervangen door de nieuwe Microsoft Edge. Dit probleem doet zich alleen voor wanneer aangepaste offlinemedia of ISO-installatiekopieën worden gemaakt door deze update in de installatiekopie te slipstreamen zonder eerst de zelfstandige onderhoudsstackupdate (SSU) te hebben geïnstalleerd die is uitgebracht op 29 maart 2021 of later.
Notitie Apparaten die rechtstreeks verbinding maken met Windows Update om updates te ontvangen, worden niet beïnvloed. Dit geldt ook voor apparaten die gebruikmaken van Windows Update voor Bedrijven. Elk apparaat dat verbinding maakt met Windows Update moet altijd de meest recente versies van de SSU en de meest recente cumulatieve update (LCU) ontvangen, zonder extra stappen.
Om dit probleem te voorkomen, moet u de SSU die op 29 maart 2021 of later is uitgebracht, eerst in de aangepaste offlinemedia of ISO-installatiekopie opnemen voordat u de LCU in de slipstream plaatst. Om dit te doen met de gecombineerde SSU- en LCU-pakketten die nu worden gebruikt voor Windows 10, versie 20H2 en Windows 10, versie 2004, moet u de SSU uit het gecombineerde pakket extraheren. Gebruik de volgende stappen om de SSU te extraheren:
  1. Pak de cab uit de msu via deze opdrachtregel (met behulp van het pakket voor KB5000842 als voorbeeld): vouw Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <doelpad> uit
  2. Extraheer de SSU uit de eerder opgehaalde cabine via deze opdrachtregel: expand Windows10.0-KB5000842-x64.cab /f:* <destination path>
  3. U hebt dan de SSU-cab, in dit voorbeeld met de naam SSU-19041.903-x64.cab. Plaats dit bestand eerst in de offline-installatiekopie en vervolgens in de LCU.
Als u dit probleem al bent tegengekomen door het besturingssysteem te installeren met behulp van de betreffende aangepaste media, kunt u dit probleem oplossen door rechtstreeks de nieuwe Microsoft Edge te installeren. Als u de nieuwe Microsoft Edge voor bedrijven breed wilt implementeren, raadpleegt u Microsoft Edge voor bedrijven downloaden en implementeren.
Na installatie van de update van 21 juni 2021 (KB5003690, kunnen sommige apparaten geen nieuwe updates installeren, zoals de updates van 6 juli 2021 (KB5004945) of hoger. U ontvangt het foutbericht 'PSFX_E_MATCHING_BINARY_MISSING'. Zie KB5005322 voor meer informatie en een tijdelijke oplossing .
Na de installatie van de Windows-updates die zijn uitgebracht op 11 januari 2022 of hoger, kunnen Windows-versies op een getroffen versie van Windows, herstelschijven (cd of dvd) die zijn gemaakt met behulp van de Back-up en herstel (Windows 7)-app in Configuratiescherm mogelijk niet worden gestart. Herstelschijven die zijn gemaakt met behulp van de Back-up en herstel (Windows 7)-app op apparaten waarop Windows-updates zijn geïnstalleerd die vóór 11 januari 2022 zijn uitgebracht, worden niet beïnvloed door dit probleem en moeten worden gestart zoals verwacht. Notitie Er zijn momenteel geen back-up- of herstel-apps van derden bekend die worden beïnvloed door dit probleem Dit probleem is opgelost in KB5014023.
Er wordt gemeld dat de app Knipsel & Schets mogelijk geen schermopnamen kan maken en mogelijk niet kan worden geopend met behulp van de sneltoets (Windows toets + Shift + S). Dit probleem treedt op na de installatie van KB5010342 (8 februari 2022) en latere updates. Dit probleem is opgelost in KB5014666.
Na de installatie van deze update kunnen Windows-apparaten die gebruikmaken van bepaalde GPU's ervoor zorgen dat apps onverwacht worden gesloten of onregelmatige problemen veroorzaken die van invloed zijn op sommige apps die Direct3D 9 gebruiken. Mogelijk wordt er ook een fout weergegeven in het gebeurtenislogboek in Windows-logboeken/-toepassingen. De module met fouten is isd3d9on12.dll en de uitzonderingscode is 0xc0000094. Dit probleem is opgelost in KB5014023. Als u KB5014023 niet kunt installeren, raadpleegt u de onderstaande instructies. Dit probleem wordt opgelost met behulp van KIR (Known Issue Rollback). Houd er rekening mee dat het tot 24 uur kan duren voordat de KIR automatisch wordt doorgegeven aan consumentenapparaten en niet-beheerde bedrijfsapparaten. Als u uw Windows apparaat opnieuw opstart, kan de KIR sneller op uw apparaat worden toegepast. Voor door ondernemingen beheerde apparaten waarop een betrokken update is geïnstalleerd en dit probleem wordt aangetroffen, kan dit worden opgelost door het speciale groepsbeleid hieronder te installeren en te configureren. Zie voor informatie over het implementeren en configureren van dit speciale groepsbeleidHow to use groepspolicy to deploy a Known Issue Rollback.groepsbeleid downloaden met de naam van het groepsbeleid: Belangrijk U moet het groepsbeleid installeren en configureren om dit probleem op te lossen. Zie Hoe u groepsbeleid kunt gebruiken om een terugdraaiactie van een bekend probleem te implementeren.
Bijgewerkt op 27 mei 2022Na de installatie van updates die zijn uitgebracht op 10 mei 2022 op uw domeincontrollers, ziet u mogelijk verificatiefouten van computercertificaten op de server of client voor services zoals Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) en Protected Extensible Authentication Protocol (PEAP). Er is een probleem aangetroffen met betrekking tot de manier waarop de toewijzing van certificaten aan computeraccounts wordt verwerkt door de domeincontroller. Notitie De installatie van updates die zijn uitgebracht op 10 mei 2022, op Windows-clientapparaten en Windows-servers die geen domeincontroller zijn, veroorzaakt dit probleem niet. Dit probleem is alleen van invloed op de installatie van 10 mei 2022, updates die zijn geïnstalleerd op servers die worden gebruikt als domeincontrollers. Bijgewerkt op 27 mei 2022De voorkeursbeperking voor dit probleem is het handmatig toewijzen van certificaten aan een computeraccount in Active Directory. Zie Certificaattoewijzing voor instructies. Notitie De instructies zijn hetzelfde voor het toewijzen van certificaten aan gebruikers- of computeraccounts in Active Directory. Als de voorkeursbeperking niet werkt in uw omgeving, raadpleegt u KB5014754: Op certificaten gebaseerde verificatiewijzigingen op Windows-domeincontrollers voor andere mogelijke oplossingen in de sectie over de registersleutel van SChannel. Notitie Elke andere beperking, met uitzondering van de voorkeursbeperkingen, kan beveiligingsbeveiliging verlagen of uitschakelen. Dit probleem is opgelost in out-of-band-updates die zijn uitgebracht op 19 mei 2022 voor installatie op alle domeincontrollers in uw omgeving, evenals alle tussenliggende toepassingsservers, zoals Network Policy Servers (NPS), RADIUS, Certificeringsinstantie (CA) of webservers die het verificatiecertificaat van de client die wordt geverifieerd, doorgeeft aan de verifiërende domeincontroller. Als u een tijdelijke oplossing of oplossingen voor dit probleem hebt gebruikt, zijn deze niet meer nodig en wordt u aangeraden deze te verwijderen. Dit omvat het verwijderen van de registersleutel (CertificateMappingMethods = 0x1F) die is gedocumenteerd in de SChannel-registersleutelsectie van KB5014754. Er is geen actie nodig aan de clientzijde om dit verificatieprobleem op te lossen. Als u het zelfstandige pakket voor deze out-of-band-updates wilt downloaden, zoekt u het KB-nummer in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Voor instructies van configuratiebeheer raadpleegt u Updates importeren uit de Microsoft Update-catalogus. Opmerking: De onderstaande updates zijn niet beschikbaar via Windows Update en worden niet automatisch geïnstalleerd. Cumulatieve updates: Notitie U hoeft geen eerdere update toe te passen voordat u deze cumulatieve updates installeert. Als u al updates hebt geïnstalleerd die zijn uitgebracht op 10 mei 2022, hoeft u de betreffende updates niet te verwijderen voordat u latere updates installeert, inclusief de hierboven vermelde updates.
Nadat je deze update hebt geïnstalleerd, ontvang je mogelijk een foutcode: 0xC002001B wanneer je probeert te installeren vanuit de Microsoft Store. Sommige Microsoft Store-apps kunnen mogelijk ook niet worden geopend. Getroffen Windows-apparaten gebruiken een processor (CPU) die ondersteuning biedt voor CET (Control-flow Enforcement Technology), zoals 11e generatie en latere Intel® Core-processors™ of hoger en bepaalde AMD-processors. Dit probleem is opgelost in de out-of-band update KB5015020. Het is een cumulatieve update, dus u hoeft geen eerdere update toe te passen voordat u deze installeert. Als u het zelfstandige pakket voor KB5015020 wilt downloaden, zoekt u het in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Voor instructies van configuratiebeheer raadpleegt u Updates importeren uit de Microsoft Update-catalogus.
Houd er rekening meeKB5015020 is niet beschikbaar in Windows Update en wordt niet automatisch geïnstalleerd.

Hoe u deze update kunt downloaden

Vóór installatie van deze update

Microsoft combineert nu de meest recente onderhoudsstackupdate (SSU) voor je besturingssysteem met de meest recente cumulatieve update (LCU). Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

Vereiste:

Voor de implementatie van Windows Server Update Services (WSUS) of bij de installatie van het zelfstandige pakket vanuit de Microsoft Update-catalogus:

Als je apparaten niet beschikken over de update van 11 mei 2021 (KB5003173) of latere LCU, moet je de speciale zelfstandige SSU (KB5005260 van 10 augustus 2021 installeren.

Deze update installeren

Uitgebracht via Beschikbaar Volgende stap
Windows Update en Microsoft Update Ja Geen. Deze update wordt automatisch gedownload en geïnstalleerd vanuit Windows Update.
Windows Update for Business Nee Niet meer beschikbaar.
Microsoft Update-catalogus Nee Niet meer beschikbaar.
Windows Server Update Services (WSUS) Nee Niet meer beschikbaar.

Opmerking

  • Als u de LCU wilt verwijderen
  • Als u de LCU wilt verwijderen na installatie van het gecombineerde SSU- en LCU-pakket, gebruikt u de opdrachtregeloptie DISM/Remove-Package met de naam van het LCU-pakket als argument. U kunt de naam van het pakket vinden met deze opdracht: DISM /online /get-packages.
  • Het uitvoeren van Windows Update zelfstandig installatieprogramma (wusa.exe) met de schakeloptie /uninstall op het gecombineerde pakket werkt niet, omdat het gecombineerde pakket de SSU bevat. U kunt de SSU na de installatie niet meer uit het systeem verwijderen.

Bestandsinformatie

Download de bestandsinformatie voor de cumulatieve update 5013942 voor een lijst van bestanden die deel uitmaken van deze update.

Download de bestandsinformatie voor de SSU - versie 19042.1704, 19043.1704 en 19044.1704 - voor een lijst van bestanden die deel uitmaken van de onderhoudsstackupdate.